Implantar o Microsoft 365 Copilot exige mais do que ativar uma licença. Muitas organizações descobrem no meio da implantação que seus dados estão dispersos, as permissões estão mal configuradas ou os usuários não têm as licenças necessárias do Microsoft 365. Um plano de auditoria de prontidão ajuda a identificar essas lacunas antes da implantação. Este artigo explica como construir um plano de auditoria estruturado que cobre licenciamento, higiene de dados, segurança e prontidão do usuário para que sua implantação do Copilot ocorra sem surpresas.
Principais Conclusões: Construindo um Plano de Auditoria de Prontidão para o Copilot
- Central de administração do Microsoft 365 > Cobrança > Licenças: Verifique se cada usuário tem uma licença do Copilot e um plano base elegível, como Microsoft 365 E3 ou E5.
- Fontes de dados do Microsoft Graph: Audite SharePoint, OneDrive e Exchange em busca de arquivos duplicados, permissões desatualizadas e sites órfãos que o Copilot pode indexar.
- Portal de conformidade do Microsoft Purview > Classificação de dados: Aplique rótulos de confidencialidade e políticas de retenção para garantir que o Copilot respeite as regras de governança de dados da sua organização.
O que um Plano de Auditoria de Prontidão para o Copilot Abrange
Um plano de auditoria de prontidão é uma lista de verificação estruturada que avalia seu locatário do Microsoft 365 para implantação do Copilot. Ele abrange quatro domínios: licenciamento, qualidade dos dados, segurança e conformidade, e capacidade do usuário. Cada domínio deve atender a limites específicos antes que o Copilot possa funcionar corretamente e com segurança.
A auditoria não requer ferramentas especiais. Você usa a central de administração do Microsoft 365, o portal de conformidade do Microsoft Purview e scripts do PowerShell quando necessário. O resultado é um relatório que lista lacunas, correções recomendadas e um cronograma de implantação.
Requisitos de Licenciamento
Cada usuário com uma licença do Copilot também deve ter um destes planos base: Microsoft 365 E3, Microsoft 365 E5, Microsoft 365 Business Standard ou Microsoft 365 Business Premium. O plano base fornece os serviços subjacentes como Exchange Online, SharePoint Online e Microsoft Teams dos quais o Copilot depende. Sem um plano base, o Copilot não pode acessar os dados do Microsoft Graph necessários para gerar respostas.
Pré-requisitos de Higiene de Dados
O Copilot indexa conteúdo do SharePoint, OneDrive e Exchange. Se seu locatário contiver arquivos duplicados, permissões quebradas ou sites inativos, o Copilot pode exibir informações desatualizadas ou incorretas. A auditoria deve identificar e limpar esses artefatos antes da implantação.
Limites de Segurança e Conformidade
O Copilot respeita rótulos de confidencialidade, políticas de retenção e políticas de acesso condicional. Se estes não estiverem configurados ou estiverem mal configurados, o Copilot pode expor conteúdo que deveria permanecer restrito. A auditoria verifica se a classificação de dados e os controles de acesso estão em vigor.
Fatores de Prontidão do Usuário
Os usuários precisam de um entendimento básico dos aplicativos do Microsoft 365, engenharia de prompt e privacidade de dados. A auditoria verifica se existem materiais de treinamento e se os usuários concluíram os caminhos de aprendizado pré-requisitos.
Etapas para Criar o Plano de Auditoria
- Inventariar licenças atuais
Entre na central de administração do Microsoft 365. Vá para Cobrança > Licenças. Exporte a lista de todos os usuários e suas licenças atribuídas. Filtre pelos usuários que já têm uma licença do Copilot. Para cada usuário, verifique se ele também tem um plano base elegível. Marque qualquer usuário que não tenha o plano base como uma lacuna de licenciamento. - Auditar conteúdo do SharePoint e OneDrive
Use a central de administração do SharePoint para revisar todas as coleções de sites. Identifique sites que não têm proprietário, não foram acessados nos últimos 90 dias ou contêm arquivos muito grandes acima de 1 GB. Para o OneDrive, revise contas de ex-funcionários que ainda contêm dados. Sinalize estes para limpeza. Use cmdlets do PowerShell como Get-SPOSite e Get-SPODeletedSite para gerar um inventário completo. - Revisar permissões e configurações de compartilhamento
Na central de administração do SharePoint, vá para Políticas > Compartilhamento. Verifique se o compartilhamento externo está definido como Qualquer pessoa ou Novos e convidados existentes. O Copilot indexa conteúdo até o nível de permissão que herda. Se o compartilhamento externo for muito amplo, o Copilot pode exibir conteúdo para usuários internos não intencionais. Defina o compartilhamento externo como Convidados existentes ou Pessoas específicas apenas quando possível. - Executar uma varredura de classificação de dados
No portal de conformidade do Microsoft Purview, vá para Classificação de dados > Visão geral. Execute os classificadores treináveis integrados para detectar tipos de informações confidenciais, como números de cartão de crédito, números de passaporte ou códigos de projetos internos. Revise os resultados e aplique rótulos de confidencialidade ao conteúdo que requer restrição. O Copilot não exporá conteúdo rotulado a usuários que não tenham as permissões de rótulo apropriadas. - Verificar políticas de acesso condicional
Na central de administração do Microsoft Entra, vá para Proteção > Acesso Condicional. Revise as políticas que se aplicam a todos os aplicativos em nuvem. Certifique-se de que o Copilot esteja incluído no escopo da política. Se sua organização exigir autenticação multifator para todos os usuários, confirme que a política se aplica à entidade de serviço do Copilot. Sem isso, os usuários podem contornar os controles de segurança ao usar o Copilot. - Verificar fontes de dados do Microsoft Teams
O Copilot pode ler mensagens de chat, postagens de canais e transcrições de reuniões. Na central de administração do Teams, vá para Equipes > Gerenciar equipes. Revise cada equipe em busca de canais inativos, convidados órfãos e uploads excessivos de arquivos. Remova equipes que não estão mais ativas. Para equipes ativas, certifique-se de que as gravações de reuniões estejam armazenadas no OneDrive ou SharePoint, não localmente. - Avaliar a conclusão do treinamento do usuário
Na central de administração do Microsoft 365, vá para Relatórios > Uso > Treinamento. Verifique se os usuários concluíram o caminho de aprendizado do Microsoft Copilot no Microsoft Learn. Se o locatário usar um sistema de gerenciamento de aprendizado, extraia o relatório de conclusão do módulo de prontidão do Copilot. Os usuários que não concluíram o treinamento devem receber uma atribuição obrigatória antes que sua licença do Copilot seja ativada. - Gerar o relatório de prontidão
Compile as descobertas de todas as etapas anteriores em um único documento. Use um formato de tabela com colunas para Domínio, Status, Descrição da Lacuna e Ação de Remediação. Compartilhe o relatório com a equipe de implantação e atribua proprietários para cada item de remediação. Defina uma data alvo para cada correção.
Lacunas Comuns de Auditoria e Como Abordá-las
Sites do SharePoint duplicados ou órfãos
Se seu inventário do SharePoint revelar centenas de sites sem proprietário, o Copilot pode indexar conteúdo desatualizado ou irrelevante. A correção é atribuir administradores de coleção de sites a cada site órfão ou excluir sites que não foram acessados nos últimos 180 dias. Use a central de administração do SharePoint para excluir em massa ou transferir propriedade.
Rótulos de confidencialidade inconsistentes entre departamentos
Um departamento pode rotular um documento como Interno enquanto outro rotula o mesmo tipo como Confidencial. O Copilot trata cada rótulo de acordo com suas próprias permissões. Se os rótulos forem inconsistentes, o Copilot pode aplicar a restrição de acesso errada. Padronize as definições de rótulos em todos os departamentos usando o portal de conformidade do Microsoft Purview. Crie uma política de rótulo que se aplique a todos os usuários.
Usuários sem licença base, mas com Copilot atribuído
Este é o erro de licenciamento mais comum. Um usuário com apenas uma licença do Copilot e sem um plano E3 ou E5 verá um erro ao tentar abrir o Copilot no Word ou Teams. A correção é atribuir a licença base ausente através da central de administração do Microsoft 365. Se o usuário não precisar do conjunto completo do E5, atribua E3 ou Business Standard.
Políticas de acesso condicional que bloqueiam o Copilot
Algumas organizações criam uma política de acesso condicional que bloqueia todo o acesso de dispositivos não gerenciados. Se o Copilot não for adicionado como exceção, os usuários em dispositivos pessoais podem ser bloqueados. Na central de administração do Entra, adicione o ID do aplicativo do Copilot à lista de exclusão da política ou crie uma política separada para o Copilot com requisitos de conformidade do dispositivo.
Escopo do Plano de Auditoria: Locatário Completo vs Grupo Piloto
| Item | Auditoria do Locatário Completo | Auditoria do Grupo Piloto |
|---|---|---|
| Escopo | Todos os sites do SharePoint, contas do OneDrive, Teams e caixas de correio do Exchange | Apenas sites, contas e caixas de correio selecionados dos usuários piloto |
| Investimento de tempo | 2 a 4 semanas, dependendo do tamanho do locatário | 3 a 5 dias |
| Classificação de dados necessária | Varredura completa de todo o conteúdo confidencial | Varredura limitada ao conteúdo do usuário piloto |
| Nível de risco | Baixo, porque todas as lacunas são identificadas antes da implantação | Médio, porque lacunas fora do grupo piloto podem aparecer após a implantação completa |
| Recomendado para | Organizações com menos de 500 usuários ou requisitos rigorosos de conformidade | Organizações com mais de 2000 usuários que desejam testar o Copilot antes de investir totalmente |
Escolha a auditoria do locatário completo se sua organização tiver menos de 500 usuários ou operar em um setor regulamentado. Escolha a auditoria do grupo piloto se você tiver um locatário grande e quiser validar o comportamento do Copilot antes de se comprometer com uma limpeza completa. Independentemente do escopo, as mesmas sete etapas de auditoria se aplicam.
Conclusão
Agora você tem um plano estruturado para auditar seu locatário do Microsoft 365 quanto à prontidão para o Copilot. Comece com o inventário de licenciamento, depois prossiga com a higiene dos dados, segurança e treinamento do usuário. Use o relatório de prontidão para acompanhar as tarefas de remediação e atribuir proprietários. Depois que todas as lacunas forem fechadas, ative as licenças do Copilot para seu grupo piloto primeiro. Para governança avançada, configure uma política de acesso condicional que exija autenticação multifator para acesso ao Copilot e aplique rótulos de confidencialidade a todos os documentos internos antes da implantação completa.